SaferVPN 4.2.5 per Windows soffre di una vulnerabilità di scalata sistema di privilegi nel suo servizio ""SaferVPN.Service"". Il ""SaferVPN.Service"" service esegue ""openvpn.exe"" utilizzando i file di configurazione OpenVPN situati all’interno l’utente corrente è% LOCALAPPDATA% \ SaferVPN directory \ OvpnConfig. Un utente malintenzionato autenticato può modificare questi file di configurazione per specificare un plugin libreria dinamica che dovrebbe funzionare per ogni nuovo tentativo di connessione VPN. Questo plugin eseguire codice nel contesto dell’utente SYSTEM.
https://github.com/VerSprite/research/blob/master/advisories/VS-2018-024.md
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-10647